Let op: sommige Fosshub-downloads zijn gecompromitteerd

Probeer Ons Instrument Voor Het Oplossen Van Problemen

Sommige softwareprogramma's zijn ingeschakeld Fosshub , een gratis projecthostingservice, lijkt gecompromitteerd te zijn en dient voor malware.

Fosshub is een populaire bestandshostingservice die softwareprojecten zoals Classic Shell, qBittorrent, Audacity, MKVToolNix en anderen gebruiken als hun primaire downloadservice voor bestanden.

Wat deze projecten in feite doen, is ofwel rechtstreeks linken naar downloadbestanden die worden gehost door Fosshub, ofwel linken naar een downloadpagina voor hun programma's op Fosshub.

NAAR draad gestart op 2 augustus op het Classic Shell-forum door een nieuwe gebruiker die aangeeft dat de computer van de gebruiker Windows niet meer zou opstarten na installatie van de applicatie.

fosshub classic shell infected

Het weergegeven bericht luidt:

ALS JE REBOOTT, ONTDEK JE DAT IETS JE MBR OVERSCHRIJFT!
HET IS EEN SLECHT DING DAT JE AVONTUREN HIER ZIJN EINDIGEND!
DIRECTEER ALLE HAAT AAN PEGGLECREW (@CULTOFRAZER OP TWITTER)

Andere gebruikers antwoordden dat ook zij problemen ondervonden. De malware-payload die in het software-installatieprogramma is opgenomen, overschrijft de Master Boot Record van het besturingssysteem. Systemen zullen hierdoor niet meer opstarten.

Windows-gebruikers kunnen het probleem verhelpen met behulp van een Windows-reparatieschijf, een oplossing van derden zoals TestDisk , of back-ups als ze eerder zijn gemaakt.

Als je in de herstelmodus kunt opstarten, kan het probleem ook worden opgelost door de opdrachten bootrec / fixmbr, bootrec / fixboot en bootrec / rebuildbcd uit te voeren.

Het lijkt erop dat de payload alleen de Master Boot Record van het besturingssysteem overschrijft. Hoewel dat nog steeds vervelend is, is het beter dan te maken te hebben met malware die gegevens op de pc versleutelt, verwijdert, steelt of wijzigt.

Het wordt ten zeerste aangeraden om voorlopig het downloaden van bestanden van Fosshub te vermijden totdat het probleem aan hun einde is verholpen. Het blijkt dat op het moment van schrijven in ieder geval enkele bestanden nog geïnfecteerd zijn.

De meeste projecten ondersteunen downloadspiegelservers die u in plaats daarvan kunt gebruiken. Het wordt nog steeds aangeraden om de downloads op Virustotal voordat u ze voor de zekerheid uitvoert.